Примечание
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 22H2 см. на странице журнала обновлений.
Улучшения
Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этой статьи базы знаний:
Это обновление устраняет проблему, которая влияет на счетчики производительности удаленного прямого доступа к памяти (RDMA). Они не возвращают сетевые данные на виртуальные машины надлежащим образом.
Это обновление устраняет проблему, влияющую на fontdrvhost.exe. Он перестает отвечать на запросы при использовании шрифтов CFF2.
Это обновление устраняет утечку памяти в ctfmon.exe.
Это обновление устраняет утечку памяти в TextInputHost.exe.
Это обновление устраняет проблему, которая влияет на защищенное содержимое. Это останавливает создание межпроцессных окон. Благодаря этому обновлению вы можете продолжать использовать внепроцессный хостинг для таких устройств, как WebView2, в защищенных окнах верхнего уровня.
Это обновление устраняет проблему с сенсорными экранами. Они не работают должным образом при использовании нескольких мониторов.
Это обновление устраняет проблему, которая влияет на управление приложениями в Защитнике Windows (WDAC). Политики "allow" могут блокировать запуск некоторых двоичных файлов.
Это обновление влияет на системы безопасной загрузки UEFI. Он добавляет обновленный сертификат подписи к переменной Secure Boot DB. Теперь вы можете выбрать это изменение. Дополнительные сведения см. в разделе KB5036210.
Это обновление устраняет проблему, которая влияет на загрузку метаданных устройства. Загрузки из метаданных и веб-служб Windows (WMIS) по протоколу HTTPS теперь более безопасны.
Это обновление устраняет проблему, которая затрагивает службу подсистемы локального центра безопасности (LSASS). Она может перестать работать. Это происходит при обращении к базе данных Active Directory.
Это обновление включает ежеквартальные изменения в файле списка блокировки уязвимых драйверов ядра Windows DriverSiPolicy.p7b. Он пополняет список драйверов, подверженных риску атак типа "принеси собственный уязвимый драйвер" (BYOVD).
Это обновление устраняет проблему, которая влияет на оснастку центра сертификации. Нельзя выбрать параметр "Разностный CRL". Это не позволяет использовать графический интерфейс для публикации разностных CRL.
Это обновление устраняет проблему, влияющую на локальную учетную запись. Невозможно войти в учетную запись, которой управляет Windows LAPS. Это происходит, если задана политика "Требовать смарт-карту для интерактивного входа в систему".
Это обновление устраняет проблему, которая влияет на подключения по протоколу SMB. Они отключаются, когда выполняются все следующие условия:
- Вы меняете список шифров шифрования клиента и сервера из значений по умолчанию.
- Клиент и сервер не имеют общих шифров.
- Шифрование SMB не используется.
- Имеется многоканальная конфигурация, например RDMA.
Обновление устраняет проблему, которая влияет на SMB через быстрое подключение к Интернету UDP (QUIC). Он перестает отвечать на запросы, если порт 445 заблокирован.
Это обновление изменяет параметр в разделе "Пользователи & компьютеры Active Directory". Теперь оснастка по умолчанию использует строгое сопоставление сертификата X509IssuerSerialNumber. Он не использует слабое сопоставление x509IssuerSubject.
Это обновление устраняет проблему, влияющую на кластеры. Она не позволяет зарегистрировать кластер с помощью Сетевого АТС. Это происходит после того, как вы настроите прокси-сервер на использование сети АТС. Проблема также не позволяет очистить преднастроенную конфигурацию прокси-сервера.
Это обновление устраняет известную проблему, затрагивающую интернет-браузеры на основе Chromium, такие как Microsoft Edge. Они могут открываться неправильно. Они также могут отображать белый экран и переставать отвечать на запросы при их открытии. Устройства со специальными параметрами выполнения файла образа (IFEO) для браузера также могут сталкиваться с этой проблемой. Кроме того, эта проблема может возникнуть, если запись для браузера на основе chromium находится в реестре Windows.
Дополнительные сведения об уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности и в обновлениях системы безопасности за февраль 2024 г.
Чтобы вернуться на сайт документации по Azure Stack HCI
Обновление стека обслуживания Azure Stack HCI версии 22H2 — 20349.2305
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет автоматически скачано и установлено из клиентского компонента Центра обновления Windows в соответствии с настроенными политиками. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Azure Stack HCI Классификация: обновления для системы безопасности |
Примечание
- Удаление LCU
- Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5034770.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU версии 20349.2305.